AI AI
속보
심층
이벤트
Pro
더보기
자금 조달 정보
특집
온체인 생태계
용어
팟캐스트
데이터
OPRR
简体中文
繁體中文
English
Tiếng Việt
한국어
日本語
ภาษาไทย
Türkçe
BTC
$96,000
5.73%
ETH
$3,521.91
3.97%
HTX
$0.{5}2273
5.23%
SOL
$198.17
3.05%
BNB
$710
3.05%
XRP
$2.25
2.07%
DOGE
$0.325
2.23%
USDC
$0.999
3.05%

싱가포르 경찰이 암호화폐 관련 허위 채용 사기를 공개했으며, 이로 인해 1180만 달러의 손실이 발생했습니다.

BlockBeats 뉴스, 8월 14일, 싱가포르 경찰과 사이버보안청은 오늘 가짜 채용 및 소프트웨어 시스템 침입과 관련된 암호화폐 사기가 1180만 달러의 손실을 초래했다고 밝혔다. 사례에서 사기범은 LinkedIn에서 암호화폐 회사 채용 담당자를 사칭해 피해자에게 접근했으며, 실제 회사 도메인과 유사한 위조 도메인 이메일로 소통하고 카메라를 완전히 끈 상태의 Google Meet 화상 면접을 여러 차례 주선했다. 이후 피해자는 위조 웹사이트로 유도되어 회사가 지급한 기기에서 기술 프로그래밍 테스트를 완료했으며, 그 과정에서 본인도 모르는 사이 악성 소프트웨어를 다운로드했다. 해당 악성 소프트웨어는 피해자의 세션 토큰을 탈취했고, 이는 다중 인증을 우회하는 데 사용되어 회사 코드 저장소와 연결된 Bitbucket 계정에 접근할 수 있게 했다. 공격자는 접근 권한을 획득한 후 회사의 자동화 소프트웨어 배포 지침을 수정하고, 내부 서버에 원격 접속했으며, 거래 한도 및 승인 검사를 우회하기 위한 자격 증명을 탈취하여 암호화폐 전송을 완료했다.


싱가포르 경찰과 사이버보안청은 기술 및 암호화폐 업계의 기업과 개인에게 채용 담당자 및 회사 신원을 확인하고, API 키와 내부 자격 증명을 보호하며, 다중 인증을 강화하고 코드 저장소 및 배포 파이프라인의 보안을 강화할 것을 권고했다. 침입이 의심되는 경우 즉시 영향을 받은 기기를 격리하고, 활성 세션을 취소하며, 자격 증명을 재설정하고 접근 로그를 검토해야 한다.

举报 오류 신고/제보
오류 신고/제보
제출
새 문고 추가
자신만 보기
공개
저장
문고 선택
새 문고 추가
취소
완료